Política de Privacidad del Envío de Comunicaciones de BioMar

BioMar Personal Data Policy (GDPR)

Política de Privacidad de Datos de BioMar

BioMar está comprometido con el respeto a la privacidad de sus empleados y socios comerciales. Seguimos estándares estrictos en el procesamiento de información personal. Todos los datos recopilados y almacenados por BioMar serán tratados de manera justa, transparente, cuidadosa y en cumplimiento con las leyes de privacidad de datos aplicables.

El BioMar Group asume la responsabilidad de procesar los datos personales conforme a la legislación vigente y con altos estándares éticos. La protección de la información personal, así como los derechos e integridad de las personas, son aspectos fundamentales para BioMar. Esta Política de Privacidad de Datos define cómo BioMar gestiona y protege los datos personales para garantizar nuestros principios éticos y el cumplimiento continuo de la normativa de protección de datos.


Principios Generales

Para garantizar un alto estándar en el tratamiento de datos personales, BioMar sigue los siguientes principios generales:

Legalidad y equidad

Los datos personales se procesan de manera legal y justa, respetando los derechos de los titulares de los datos, según lo definido en la legislación aplicable al BioMar Group y a cada empresa local. Las normas de protección de datos de la UE/EEE se aplican como requisito mínimo en todas las empresas de BioMar.

Si existe un conflicto entre la legislación local y las normas de la UE/EEE, se aplicará la legislación local.

Limitación del propósito

Los datos personales solo se recopilan para fines comerciales específicos, explícitos y legítimos. Además, solo se utilizarán para los fines para los que fueron recopilados y que el titular de los datos haya aceptado.

Transparencia

Cuando se recopilen datos personales, ya sea directamente de los titulares o a través de terceros, se garantizará que los titulares reciban la información exigida por la ley. Asimismo, cualquier persona tiene derecho a solicitar información sobre los datos personales que BioMar ha recopilado sobre ella.

Minimización de datos

En BioMar, solo procesamos los datos personales estrictamente necesarios para operar el negocio. No tratamos información que no esté directamente relacionada con nuestras transacciones comerciales. Cualquier dato personal debe ser adecuado, relevante y limitado a lo necesario para los fines con los que se procesa.

Exactitud

Toda la información personal procesada debe ser precisa y, en caso necesario, mantenerse actualizada.

Limitación de almacenamiento y retención

Los datos personales solo se almacenarán durante el tiempo necesario para cumplir con los propósitos para los que fueron recopilados. BioMar tiene procedimientos y políticas de retención de datos para garantizar su eliminación correcta.

Cualquier persona puede solicitar la eliminación de sus datos personales, y la empresa está obligada a cumplir con dicha solicitud, a menos que los datos sean necesarios para fines legales o comerciales justificados. En caso de disputa, la información en cuestión debe mantenerse inalterada.

Confidencialidad

Toda la información personal procesada se considera confidencial. BioMar garantiza la confidencialidad asegurando que sus empleados comprendan la naturaleza sensible de estos datos y sean capacitados sobre cómo y quién puede procesarlos.

Los datos personales nunca se compartirán con empleados no autorizados o socios externos sin un consentimiento explícito y activo.

Estándares de Seguridad

BioMar ha implementado medidas técnicas y organizativas de seguridad para proteger los datos personales contra destrucción accidental o ilegal, pérdida, alteración, acceso no autorizado, abuso u otros tratamientos que infrinjan la normativa.

Para garantizar altos estándares de seguridad, BioMar cumple con una política de seguridad de la información y de TI integral.


Transferencia de Datos y Uso de Encargados de Procesamiento

BioMar impone altos estándares a sus proveedores en cuanto al procesamiento de datos. Por ello, todos los acuerdos de procesamiento de datos deben cumplir con los estándares de BioMar a nivel global y estar formalizados con cualquier procesador o subprocesador de datos personales.

El BioMar Group solo transferirá datos personales a países fuera de la UE/EEE si el titular ha otorgado su consentimiento explícito o si existen mecanismos legales que permitan dicha transferencia.

Violaciones de Datos Personales

Si BioMar detecta o es informado de que la seguridad de los datos personales ha sido comprometida o existe un riesgo de vulneración, se notificará de inmediato a los titulares afectados y a las autoridades pertinentes.

Cualquier incidente de violación de datos se manejará conforme a los procedimientos establecidos para este tipo de situaciones.

Responsable de Protección de Datos

Para asegurar el cumplimiento de la normativa de protección de datos, BioMar ha designado un Responsable de Protección de Datos. Esta persona supervisa el cumplimiento de las normas, la formación del personal, la realización de auditorías y la gestión de cualquier consulta relacionada con los datos personales.

Auditorías

La política global de protección de datos está integrada en los sistemas de gestión de BioMar y es auditada por entidades externas. Además, BioMar realiza auditorías internas para identificar y mitigar riesgos en todas sus empresas. Estas auditorías son llevadas a cabo por el Responsable de Protección de Datos.


Política de Privacidad de Brevo

Política de Privacidad de Protección de Datos Personales 

El presente es el Aviso de Privacidad de Sendinblue SAS (en lo sucesivo, «Brevo», «nosotros» o «nuestro»). 

En el curso de su actividad y con el fin de prestar los servicios (tal y como se definen en nuestras Condiciones Generales de Uso), Brevo está en la obligación de recoger y tratar los datos personales de sus usuarios (en adelante, los «Usuarios»). 

La presente política de privacidad, aplicada por Brevo, tiene por objeto proporcionar a los Usuarios un resumen y una visión general del tratamiento de datos personales realizado por Brevo. 

Brevo concede especial importancia al respeto de la privacidad de los Usuarios y de la confidencialidad de sus datos personales, por lo que se compromete a procesar los datos de conformidad con las leyes y reglamentos aplicables, y en particular la Ley núm. 78-17 de 6 de enero de 1978 relativa a la Informática, a los Ficheros y a las Libertades (en lo sucesivo, la «Ley Informática y Libertades»), y el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en lo sucesivo, el «GDPR»). 

Definiciones

Datos personales: toda información sobre una persona física identificada o identificable, es decir, identificable, directa o indirectamente, mediante un número de identificación o uno o varios elementos propios de dicha persona. 

Tratamiento de datos de carácter personal : cualquier operación o conjunto de operaciones relativas a datos de carácter personal, cualquiera que sea el tratamiento utilizado, y en particular la recogida, registro, organización, almacenamiento, adaptación o modificación, extracción, consulta, utilización, divulgación por transmisión, difusión o cualquier otra forma de puesta a disposición, cotejo o interconexión, así como el bloqueo, supresión o destrucción. 

Cookie : una cookie es un elemento de información que el servidor del sitio que visita coloca en el disco duro de los internautas. Contiene varios datos: el nombre del servidor que la instaló, un identificador en forma de número único y, eventualmente, una fecha de caducidad. A veces, esta información se almacena en el ordenador en un simple archivo de texto al que accede el servidor para leer y guardar los datos. 

Responsable del tratamiento de datos - RPD

El responsable del tratamiento de los datos personales a los que se hace referencia en el presente documento es Brevo, una sociedad por acciones simplificada con un capital social de 387.722 euros, inscrita en el Registro Mercantil y de Sociedades de París con el número 498 019 298 y cuyo domicilio social se encuentra en 106 boulevard Haussmann, 75008 París, Francia. 

Brevo ha designado un responsable de la protección de datos con el que puede ponerse en contacto en la siguiente dirección: dpo@brevo.com. 

Datos recogidos

Brevo recoge datos de los Usuarios con el fin de poner a su disposición los Servicios para los que se han suscrito a la plataforma. 

El carácter obligatorio o facultativo de los datos proporcionados (para completar el registro de los Usuarios y prestar los Servicios) se indica en el momento de la recogida mediante un asterisco. 

Además, ciertos datos se recogen automáticamente como resultado de las acciones del Usuario en el sitio (véase el párrafo sobre las cookies). 

Finalidades

Los datos personales recogidos por Brevo durante la prestación de los Servicios son necesarios para la ejecución de los contratos celebrados con los Usuarios, o para permitir a Brevo perseguir sus intereses legítimos respetando los derechos de los Usuarios. Algunos datos también pueden tratarse con el consentimiento de los Usuarios. 

Los fines para los que Brevo trata los datos son los siguientes: 

  • gestión comercial y contable del contrato 

  • gestión de las actividades de captación de clientes y de marketing 

  • la detección de comportamientos malintencionados (fraude, phishing, spam, etc.) 

  • la mejora del recorrido de los Usuarios en el sitio; 

  • de manera más general, cualquier finalidad contemplada en el artículo 2 de la Deliberación 2012-209 de 21 de junio de 2012 por la que se crea una norma simplificada para el tratamiento automatizado de los datos de carácter personal relativos a la gestión de usuarios y prospectos. 

Destinatarios de los datos

Los datos personales recogidos están destinados a los departamentos comercial y contable de Brevo. Podrán transmitirse a las filiales de Brevo o a terceros encargados del tratamiento de datos que Brevo esté autorizado a utilizar en el marco de la prestación de sus Servicios. 

En este contexto, los datos personales pueden ser transferidos a un país de la UE o fuera de la UE. Brevo implementa garantías que aseguran la protección y seguridad de estos datos, de conformidad con las normas y reglamentos aplicables. 

Brevo no transfiere ni alquila datos personales a terceros con fines de marketing sin el consentimiento expreso de los Usuarios de Brevo. 

Además, los datos personales sólo podrán comunicarse a terceros para fines distintos de la comercialización en los siguientes casos: 

  • con su autorización; 

  • a petición de las autoridades legales competentes, a petición judicial o en el contexto de un litigio. 

Servicios

En este contexto, los datos personales pueden ser transferidos a un país de la UE o de fuera de la UE. Brevo implementa garantías que aseguran la protección y seguridad de estos datos, de conformidad con las normas y reglamentos aplicables. 

Brevo no transfiere ni alquila datos personales a terceros con fines de marketing sin el consentimiento expreso de los Usuarios de Brevo. 

Además, los datos personales sólo podrán comunicarse a terceros para fines distintos de la comercialización en los siguientes casos: 

  • con su autorización; 

  • a petición de las autoridades legales competentes, a petición judicial o en el contexto de un litigio. 

Período de conservación de los datos

Para satisfacer sus obligaciones legales o para disponer de los elementos necesarios para hacer valer sus derechos, Brevo podrá conservar los datos en las condiciones establecidas por la normativa aplicable. 

Así, los datos personales recogidos por Brevo relativos a la identidad y datos de contacto de sus Usuarios se conservan durante un plazo máximo de dos años desde la finalización de la relación contractual para los Usuarios que sean clientes, o desde su recogida por el responsable del fichero o el último contacto de los Usuarios que sean clientes potenciales, para los datos relativos a estos últimos. 

Se entiende por terminación de la relación contractual la resolución expresa del contrato por parte del Usuario, o la no utilización de los Servicios de Brevo durante un plazo de cinco años. 

Derechos de los Usuarios

En conformidad con la normativa aplicable, los Usuarios tienen derecho a acceder y rectificar sus datos personales, lo que les permite rectificar, completar, actualizar o suprimir los datos que sean inexactos, incompletos, ambiguos u obsoletos, o cuya recogida, uso, comunicación o almacenamiento esté prohibido. 

Los Usuarios también tienen derecho a solicitar la limitación del tratamiento, y a oponerse por motivos legítimos al tratamiento de sus datos personales. El Usuario también podrá comunicar instrucciones sobre el destino de sus datos personales en caso de fallecimiento. 

En su caso, el Usuario podrá solicitar la portabilidad de sus datos personales o, cuando la base jurídica del tratamiento sea el consentimiento, retirar su consentimiento en cualquier momento. 

Los Usuarios podrán ejercer sus derechos enviando un correo electrónico a dpo@brevo.com o una carta a: Sendinblue SAS - DPO Team106 boulevard Haussmann, 75008 París, Francia. 

Estas solicitudes se tramitarán en un plazo máximo de 30 días. 

Los Usuarios también podrán modificar en cualquier momento los datos que les conciernen conectándose a https://www.brevo.com y haciendo clic en «editar mi perfil» o poniéndose en contacto con el servicio de atención al cliente en support@brevo.com. 

Los Usuarios pueden darse de baja del boletín de Brevo o de los correos electrónicos de marketing siguiendo los enlaces para darse de baja que figuran en cada uno de estos correos electrónicos. 

En caso de litigio, los Usuarios podrán presentar una denuncia ante la CNIL, cuyos datos de contacto se encuentran en https://www.cnil.fr. 

Los Usuarios pueden acceder a información detallada sobre el uso de sus datos personales, en particular sobre los fines del tratamiento, las bases jurídicas que permiten a Brevo tratar los datos, su período de almacenamiento, sus destinatarios y, en su caso, su transferencia a un país no perteneciente a la Unión Europea, así como las correspondientes garantías de cumplimiento establecidas para dichas transferencias. Para ello, el Usuario puede enviar su solicitud por correo electrónico a dpo@brevo.com. 

Condiciones adicionales relativas al uso de la función de bandeja de entrada

La plataforma de Brevo cumple con la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de uso limitado. Cualquier uso y transferencia de información recibida de las API de Google desde la plataforma de Brevo a cualquier otra aplicación requerirá adherirse a la Política de Datos de Usuario de los Servicios API de Google, incluyendo los requisitos de Uso Limitado. 

Sin perjuicio de cualquier otra disposición de la presente Política de Privacidad, si el Usuario proporciona a Brevo acceso a sus datos de usuario de Gmail, Brevo deberá: 

  • sólo utilizará el acceso para leer, escribir, modificar o controlar los cuerpos de los mensajes de Gmail (incluidos los archivos adjuntos), los metadatos, las cabeceras y la configuración, permitiendo a Brevo proporcionar un cliente de correo electrónico web para que los Usuarios redacten, envíen, lean y procesen correos electrónicos; 

  • no transferir nunca dichos datos a terceros a menos que sea necesario para proporcionar y mejorar estas funciones, cumplir con la legislación aplicable o como parte de una fusión, adquisición o venta de activos; 

  • no utilizar en modo alguno dichos datos para su gestión de las actividades de captación de clientes y marketing; 

  • no utilizar en modo alguno dichos datos para mostrar publicidad; 

  • no permitir que los humanos lean estos datos a menos que Brevo tenga el acuerdo afirmativo del Usuario para mensajes específicos, si es necesario para fines de seguridad, como la investigación de abusos, para cumplir con la legislación aplicable, o para las operaciones internas de Brevo, e incluso entonces, sólo cuando los datos hayan sido agregados y anonimizados. 

Cookies

Para obtener más información sobre cómo Brevo gestiona las cookies, visite nuestra página de política de cookies. 

Seguridad

Brevo ha tomado todas las precauciones necesarias para preservar la seguridad de los datos personales y, en particular, para evitar que terceros no autorizados accedan a ellos, los distorsionen o los dañen. 

Estas medidas incluyen las siguientes: 

  • Cortafuegos multinivel. 

  • Soluciones probadas de protección antivirus y detección de intentos de intrusión. 

  • Transmisión cifrada de datos mediante tecnología SSL/https/VPN. 

  • Centros de datos con certificación Tier 3 y PCI DSS. 

 

Además, el acceso al tratamiento de datos por cuenta de Brevo por parte de los servicios de terceros receptores requiere la autenticación de las personas que acceden a los datos, mediante un código de acceso y una contraseña individuales, suficientemente robustos y renovados periódicamente. 

Los datos transmitidos a través de canales de comunicación no seguros están sujetos a medidas técnicas diseñadas para hacer que dichos datos sean incomprensibles para cualquier persona no autorizada. 

Cualquier pregunta sobre la seguridad del sitio web de Brevo puede dirigirse a support@brevo.com. 

Modificación de la Política de Privacidad 

Brevo se reserva el derecho de modificar esta Política de Privacidad para cumplir con los cambios en las leyes y reglamentos aplicables. 

Los Usuarios serán notificados de cualquier cambio realizado en esta política a través de nuestro sitio web o por correo electrónico al menos treinta días antes, cuando sea posible, antes de su entrada en vigor. 

Contacto

Cualquier pregunta sobre la Política de Privacidad de Brevo puede dirigirse por correo electrónico a dpo@brevo.com o por correo postal a: Sendinblue SAS - DPO Team106 boulevard Haussmann, 75008 París, Francia